版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
中醫(yī)院數(shù)據(jù)開放安全管理平臺(tái)需求說(shuō)明采購(gòu)內(nèi)容(設(shè)備清單或需求一覽表)序號(hào)采購(gòu)內(nèi)容單位及數(shù)量1數(shù)據(jù)開放安全管理平臺(tái)1項(xiàng)總體要求標(biāo)準(zhǔn)化原則提供的所有服務(wù)、所涉及的工具及運(yùn)行環(huán)境需遵循國(guó)際通用標(biāo)準(zhǔn)和行業(yè)規(guī)范。統(tǒng)一設(shè)計(jì)原則從省中醫(yī)院的現(xiàn)實(shí)需求出發(fā),統(tǒng)一規(guī)劃、統(tǒng)一設(shè)計(jì)、分步實(shí)施。安全性原則采用的軟件開發(fā)技術(shù)和方法應(yīng)該充分考慮醫(yī)院所面臨的安全性要求,建立適應(yīng)的安全管理保障機(jī)制,所提供的服務(wù)同樣遵循安全第一原則。先進(jìn)性與可靠性原則服務(wù)所涉及的平臺(tái)建設(shè),要求保證技術(shù)和產(chǎn)品的先進(jìn)性,又要充分考慮實(shí)用性和高可靠性,有良好的技術(shù)支持。兼容性與可擴(kuò)展性原則服務(wù)所涉及的平臺(tái)建設(shè),要求從醫(yī)院當(dāng)前和發(fā)展的角度,堅(jiān)持開放性原則,考慮各種軟硬系統(tǒng)的兼容性和可擴(kuò)展性,維護(hù)過程中進(jìn)行合理優(yōu)化。功能需求數(shù)據(jù)開放安全管理平臺(tái)需要規(guī)范互聯(lián)網(wǎng)應(yīng)用解決接入方式、統(tǒng)一數(shù)據(jù)標(biāo)準(zhǔn)、降低服務(wù)開放安全穩(wěn)定風(fēng)險(xiǎn)等問題,通過對(duì)醫(yī)療信息資源的標(biāo)準(zhǔn)化管理和安全開放,實(shí)現(xiàn)互聯(lián)網(wǎng)應(yīng)用訪問過程可視化監(jiān)管,保障院內(nèi)外醫(yī)療健康服務(wù)的安全穩(wěn)定運(yùn)行主要的功能需求如下:數(shù)字化結(jié)構(gòu)化數(shù)據(jù)接口參數(shù)管理實(shí)現(xiàn)原來(lái)以PDF或Word、Excel表格式的接口文檔按照系統(tǒng)-服務(wù)-接口-參數(shù)的模式結(jié)構(gòu)化存儲(chǔ)。對(duì)于名稱相似、參數(shù)基本一致的接口做合并處理,從源頭上規(guī)范業(yè)務(wù)數(shù)據(jù)開放服務(wù)的標(biāo)準(zhǔn)。電子化接口開放審批流程實(shí)現(xiàn)動(dòng)態(tài)記錄數(shù)據(jù)開放接口服務(wù)及參數(shù)的變化,自動(dòng)化形成數(shù)據(jù)接口變更及臺(tái)賬審核,讓數(shù)據(jù)開放審批過程可追溯、管理心中有地圖。審核和使用都在一個(gè)平臺(tái)上,確保審核的內(nèi)容就是使用的內(nèi)容,超出審核范圍內(nèi)的接口和參數(shù)無(wú)法被使用。智能監(jiān)測(cè)預(yù)警平臺(tái)需要提供了4個(gè)維度21種數(shù)據(jù)接口訪問監(jiān)測(cè)規(guī)則,彌補(bǔ)防火墻、網(wǎng)閘基于IP端口級(jí)別監(jiān)測(cè)的不足?;ヂ?lián)網(wǎng)應(yīng)用訪問每一次的訪問都會(huì)被規(guī)則引擎檢測(cè),出現(xiàn)異常實(shí)時(shí)觸發(fā)熔斷及告警機(jī)制,并提供詳細(xì)的異常原因定位。可追溯的日志鏈路平臺(tái)需要提供完整的可追溯日志鏈路視圖,提升運(yùn)維效率。數(shù)據(jù)開放安全運(yùn)維數(shù)字化管理整體平臺(tái)建設(shè)秉承可視化、數(shù)字化的直觀方式展示存在的問題,洞察數(shù)據(jù)接口安全風(fēng)險(xiǎn)的趨勢(shì),讓日常決策、管理更有針對(duì)性。內(nèi)部服務(wù)隱身,提升院內(nèi)數(shù)據(jù)服務(wù)系統(tǒng)的安全系數(shù)采用內(nèi)部服務(wù)隱身技術(shù),讓院內(nèi)服務(wù)端口以及協(xié)議格式不暴露在外部環(huán)境中,對(duì)來(lái)自互聯(lián)網(wǎng)應(yīng)用的訪問進(jìn)行協(xié)議格式的剝離,只保留業(yè)務(wù)定義的接口參數(shù)及內(nèi)容信息,把以接口參數(shù)為主要媒介的威脅盡可能攔截在DMZ區(qū)。多維度的身份認(rèn)證,實(shí)現(xiàn)對(duì)象級(jí)別的授權(quán)檢查通過SSL證書,實(shí)現(xiàn)Https加密傳輸來(lái)保證訪問者身份不被篡改。通過設(shè)置有效期,自動(dòng)關(guān)閉到期的臨時(shí)授權(quán),預(yù)防授權(quán)失效的訪問。使用資源ID建立可信身份,通過使用分配的資源ID來(lái)確定訪問者是否有權(quán)對(duì)服務(wù)和資源的訪問。技術(shù)要求數(shù)據(jù)開放安全管理平臺(tái)技術(shù)要求用戶類型功能模塊功能點(diǎn)功能描述醫(yī)院用戶首頁(yè)流量概覽平臺(tái)提供應(yīng)用API服務(wù)訪問流量信息、URL服務(wù)訪問流量概覽功能,主要包含:累計(jì)、本年、本月、本日的訪問量,支持以年、月、日維度呈現(xiàn)數(shù)據(jù),支持按系統(tǒng)分布、按應(yīng)用分布、按API服務(wù)分布、API接口分布維度呈現(xiàn)數(shù)據(jù),提供訪問量列表下載功能用于支撐使用方進(jìn)行其他維度的分析。資產(chǎn)概覽平臺(tái)資產(chǎn)總覽,醫(yī)院六大資產(chǎn)(系統(tǒng)、API服務(wù)、API接口、應(yīng)用、URL服務(wù)、廠商)數(shù)據(jù)的時(shí)間快照,支持資產(chǎn)數(shù)據(jù)下沉查看詳細(xì)信息。本日監(jiān)控信息本日訪問狀態(tài)看板,通過這個(gè)看板可以及時(shí)發(fā)現(xiàn)本日所有接口訪問、URL服務(wù)訪問是否存在異常(攔截訪問、預(yù)警訪問),攔截訪問需要查看攔截原因并即刻處理,預(yù)警訪問可以按照自己工作節(jié)奏查看原因有計(jì)劃的安排處理。待審核信息待辦工作的看板,廠商提交的URL服務(wù)申請(qǐng),系統(tǒng)廠商開放接口服務(wù)、刪除、修改接口服務(wù);應(yīng)用廠商申請(qǐng)接口和變更接口的所有請(qǐng)求都會(huì)自動(dòng)呈現(xiàn)在這個(gè)區(qū)域,避免遺漏工作。本日API接口處理效率監(jiān)測(cè)本日API接口處理效率看板,接口支持按請(qǐng)求量統(tǒng)計(jì)、按請(qǐng)求平均處理時(shí)間分析、按平均處理速度最快接口、按平均處理速度最慢接口,及時(shí)知道API處理水平,發(fā)現(xiàn)API處理瓶頸原因,支持接口請(qǐng)求量下鉆查看所有接口訪問詳情。本周/本月統(tǒng)計(jì)分析支持按本周、按本月進(jìn)行統(tǒng)計(jì)分析,呈現(xiàn)攔截訪問原因、預(yù)警訪問應(yīng)用、響應(yīng)異常系統(tǒng)、響應(yīng)異常接口、響應(yīng)異常接口列表,支持?jǐn)?shù)據(jù)下沉原因分析。審核中心待審信息首頁(yè)待審信息的工作界面,數(shù)據(jù)開放審核確保數(shù)據(jù)開放的合理性和規(guī)范性。
1、通過字段排序、按資產(chǎn)名稱/廠商簡(jiǎn)稱進(jìn)行模糊檢索等功能,幫助審核者在待審工作中定向找到優(yōu)先級(jí)高的審核任務(wù)。
2、接口審核支持審核評(píng)論,留下具體審核意見,供后期安全管理審計(jì)。
3、支持應(yīng)用信息審核、系統(tǒng)信息審核,主要包括:支持單接口審核、批量審核操作、支持只看待審記錄、支持查看待審接口清單、支持接口授權(quán)有效期。
4、支持根據(jù)實(shí)際情況設(shè)置接口出參策略(數(shù)據(jù)加密、字段屏蔽、常量賦值等)。
5、支持URL服務(wù)審核,主要包括:廠商信息、目標(biāo)服務(wù)地址及屬性、訪問來(lái)源設(shè)置、其他轉(zhuǎn)發(fā)配置、頁(yè)面是否啟用壓縮以及對(duì)于服務(wù)的備注信息。
6、支持根據(jù)實(shí)際情況設(shè)置URL服務(wù)對(duì)外提供訪問的地址。已審信息已經(jīng)審核過的系統(tǒng)接口服務(wù)、URL服務(wù)以及應(yīng)用記錄查詢,作為數(shù)據(jù)接口、URL服務(wù)開放審核溯源和審計(jì)依據(jù)。
1、支持字段排序、按資產(chǎn)名稱/廠商簡(jiǎn)稱進(jìn)行模糊檢索。
2、接口列表支持按審核結(jié)果快速篩選接口,查看接口基本信息、接口參數(shù)信息及審核意見信息。
3、接口預(yù)覽時(shí),提供快捷的接口切換入口。
4、支持查看URL服務(wù)審核內(nèi)容信息,及信息科審核意見信息。異常信息-攔截訪問攔截訪問查閱所有觸碰平臺(tái)訪問攔截規(guī)則的的記錄及原因,準(zhǔn)確定位問題以及問題對(duì)象,提升解決問題的效率。
1、支持應(yīng)用API服務(wù)訪問、URL服務(wù)訪問攔截統(tǒng)計(jì)。
2、應(yīng)用API服務(wù)攔截的信息支持按應(yīng)用名稱、接口名稱、攔截原因、規(guī)則內(nèi)容統(tǒng)計(jì)呈現(xiàn)攔截列表。
3、URL服務(wù)攔截信息支持按廠商簡(jiǎn)稱、服務(wù)名稱、訪問地址、攔截原因、規(guī)則內(nèi)容、統(tǒng)計(jì)數(shù)量呈現(xiàn)列表。
4、多個(gè)字段具備篩選、搜索功能、支持多條件組合查詢。
5、支持?jǐn)r截訪問趨勢(shì)、攔截原因分布、攔截應(yīng)用、攔截Top5接口維度的數(shù)據(jù)統(tǒng)計(jì)分析。
6、攔截統(tǒng)計(jì)記錄支持下鉆,查看攔截訪問詳情信息通過查看日志鏈路了解攔截階段及訪問傳遞的內(nèi)容信息,利于問題的解決。異常信息-預(yù)警訪問預(yù)警訪問查閱所有觸碰平臺(tái)訪問預(yù)警規(guī)則的的記錄及原因(包括訪問參數(shù)超過定義參數(shù)、疑似SQL注入等訪問行為),用于優(yōu)化管理流程和制定風(fēng)險(xiǎn)防御措施。
1、應(yīng)用預(yù)警的信息支持按應(yīng)用名稱、接口名稱、預(yù)警類別、規(guī)則內(nèi)容統(tǒng)計(jì)呈現(xiàn)預(yù)警列表。
2、多個(gè)字段具備篩選、搜索功能、支持多條件組合查詢。
3、支持預(yù)警訪問趨勢(shì)、預(yù)警類別分布、累計(jì)預(yù)警Top3應(yīng)用、累計(jì)預(yù)警Top5接口維度的數(shù)據(jù)統(tǒng)計(jì)分析。
4、疑似SQL注入預(yù)警訪問記錄經(jīng)信息科判定預(yù)警的應(yīng)用-接口是正常的,直接通過【停止預(yù)警】操作來(lái)快速關(guān)閉疑似SQL注入的監(jiān)控規(guī)則。異常信息-響應(yīng)異常響應(yīng)異常所有服務(wù)響應(yīng)超時(shí)或因系統(tǒng)服務(wù)超時(shí)而熔斷的訪問記錄,用于分析數(shù)據(jù)接口服務(wù)的穩(wěn)定性,優(yōu)化數(shù)據(jù)接口服務(wù)的性能及運(yùn)維方案。
1、支持根據(jù)本日、本周、本月、自定義時(shí)間進(jìn)行響應(yīng)異常分析,呈現(xiàn)響應(yīng)異常個(gè)數(shù)、變化趨勢(shì)圖、響應(yīng)異常原因分布圖、累計(jì)響應(yīng)異常Top3服務(wù)、累計(jì)響應(yīng)異常Top5接口和響應(yīng)異常訪問統(tǒng)計(jì)列表;
2、支持服務(wù)名稱、接口名稱多字段的組合篩選。監(jiān)控規(guī)則監(jiān)控規(guī)則根據(jù)規(guī)則定義模式不同分成默認(rèn)規(guī)則和用戶自定義規(guī)則。
1、平臺(tái)內(nèi)置默認(rèn)規(guī)則無(wú)需用戶定義。
2、平臺(tái)提供可視化界面進(jìn)行自定義規(guī)則定義。提供四大規(guī)則類型身份、流量、參數(shù)、響應(yīng),二十余種規(guī)則名稱的校驗(yàn),主要包含:
身份規(guī)則支持應(yīng)用身份和SSL證書、接口未授權(quán)、應(yīng)用被禁用、接口被禁用、黑白名單定義。
響應(yīng)規(guī)則支持服務(wù)連接異常、接口響應(yīng)超時(shí)定義、連接異常熔斷、接口超時(shí)熔斷、服務(wù)超時(shí)熔斷定義。
流量規(guī)則支持應(yīng)用流量異常、接口流量異常定義。
參數(shù)規(guī)則支持參數(shù)定義超限、參數(shù)轉(zhuǎn)換失敗、入?yún)⒑琒QL注入、參數(shù)內(nèi)容超限定義(包含入?yún)?nèi)容、出參內(nèi)容兩個(gè)維度)。支持按全部規(guī)則、應(yīng)用規(guī)則、系統(tǒng)規(guī)則,以不同對(duì)象呈現(xiàn)規(guī)則信息。支持批量啟動(dòng)、批量停用、單條規(guī)則停用/啟用、單條規(guī)則修改規(guī)則表達(dá)式。支持規(guī)則類型、規(guī)則名稱、規(guī)則狀態(tài)、應(yīng)用名稱、接口名稱、系統(tǒng)名稱、服務(wù)名稱多字段組合篩選。支持按應(yīng)用、按系統(tǒng)、按規(guī)則名稱差異性新建規(guī)則,用于適配醫(yī)院按對(duì)象進(jìn)行快速定義規(guī)則。支持更新時(shí)間、系統(tǒng)名稱、應(yīng)用名稱字段的排序功能。監(jiān)控規(guī)則具有及時(shí)生效的功能。資產(chǎn)管理-資產(chǎn)變更臺(tái)賬資產(chǎn)變更臺(tái)賬1、以時(shí)間軸形式呈現(xiàn)所有資產(chǎn)變化的臺(tái)賬信息(資產(chǎn)變更發(fā)生的時(shí)間以及產(chǎn)生的關(guān)聯(lián)影響),用于與平臺(tái)運(yùn)行數(shù)據(jù)和訪問日志形成對(duì)照性的分析。
2、支持時(shí)間范圍檢索、按資產(chǎn)名稱檢索。
3、資產(chǎn)臺(tái)賬信息根據(jù)搜索模式不同進(jìn)行差異化呈現(xiàn)。資產(chǎn)管理-系統(tǒng)信息系統(tǒng)信息系統(tǒng)信息支持新建、編輯、變更、刪除、禁用/恢復(fù)、多條件組合搜索、查看、系統(tǒng)列表信息呈現(xiàn)、系統(tǒng)發(fā)布。系統(tǒng)訪問有效期設(shè)置,支持自動(dòng)化判別系統(tǒng)狀態(tài);支持設(shè)置參數(shù)校驗(yàn)、查看參數(shù)校驗(yàn)功能。系統(tǒng)服務(wù)支持Webservice、Restful、SDK等服務(wù)模式。支持添加分類、批量導(dǎo)入接口信息。新建接口、接口信息編輯、接口信息查看、接口刪除、多條件組合搜索、接口列表信息呈現(xiàn)、生效版本查看。導(dǎo)入?yún)?shù)支持基于模版導(dǎo)入、基于參數(shù)示例內(nèi)容自動(dòng)解析參數(shù)的功能,大大提升參數(shù)定義效率。支持根據(jù)系統(tǒng)服務(wù)部署位置不同,訪問的調(diào)用服務(wù)進(jìn)行差異化選擇,用于滿足醫(yī)院不同業(yè)務(wù)訪問形態(tài)下的對(duì)接、調(diào)用方式。資產(chǎn)管理-API服務(wù)API服務(wù)統(tǒng)一展示平臺(tái)上已經(jīng)審核開放的服務(wù)信息,同時(shí)支持多條件組合搜索,幫助用戶快速查找服務(wù),提升效率。資產(chǎn)管理-API接口API接口支持按接口狀態(tài)、接口描述內(nèi)容、接口名稱等多條件組合檢索。接口列表支持按接口名稱、接口編號(hào)、路徑/方法/模式系統(tǒng)名稱、服務(wù)名稱、接口分類、接口狀態(tài)、關(guān)聯(lián)應(yīng)用數(shù)、禁用時(shí)間等呈現(xiàn)數(shù)據(jù)。接口定義支持Restful、Webservice、SDK的定義。定義內(nèi)容包含基本信息(服務(wù)地址、服務(wù)名稱、超時(shí)時(shí)間、接口名稱、接口編號(hào)、接口分類、接口描述等)、入?yún)?shù)定義(參數(shù)位置支持4種:Path、Query、Header、Body,支持內(nèi)容格式:json、xml(支持CDATA,復(fù)雜類型的定義及管控))、出參參數(shù)定義,出入?yún)⑹纠A(yù)覽、支持出入?yún)?shù)導(dǎo)入。接口有效期自動(dòng)化判別,用于自動(dòng)關(guān)閉接口服務(wù)以及接口授權(quán)的判斷。接口拓?fù)渲С謭D形化呈現(xiàn)接口、系統(tǒng)、服務(wù)、應(yīng)用間的關(guān)聯(lián)性。資產(chǎn)管理-URL服務(wù)URL服務(wù)URL服務(wù)支持按廠商簡(jiǎn)稱、服務(wù)名稱、服務(wù)地址、訪問地址、訪問來(lái)源、狀態(tài)、創(chuàng)建時(shí)間等呈現(xiàn)數(shù)據(jù)。URL服務(wù)支持按狀態(tài)、創(chuàng)建時(shí)間排序,狀態(tài)篩選用于快速查找到狀態(tài)對(duì)應(yīng)的記錄、支持多維度組合檢索。支持新建URL轉(zhuǎn)發(fā)、編輯URL轉(zhuǎn)發(fā)、查看URL轉(zhuǎn)發(fā),支持禁用/批量禁用因違規(guī)或業(yè)務(wù)關(guān)閉的訪問地址,支持恢復(fù)/批量恢復(fù)已整改后的URL服務(wù)業(yè)務(wù),用于恢復(fù)業(yè)務(wù)的正常訪問。支持一鍵復(fù)制訪問地址、導(dǎo)出URL服務(wù)列表供業(yè)務(wù)方進(jìn)行分析。URL服務(wù)定義支持廠商信息、服務(wù)信息、目標(biāo)服務(wù)地址及屬性、訪問來(lái)源設(shè)置及屬性設(shè)置,訪問信息配置。URL服務(wù)配置文件預(yù)覽功能,用于審查配置的URL服務(wù)配置文件的內(nèi)容信息。資產(chǎn)管理-應(yīng)用信息應(yīng)用信息應(yīng)用信息支持新建、編輯、變更、刪除、禁用/恢復(fù)、多條件組合搜索、查看、應(yīng)用列表信息呈現(xiàn)、應(yīng)用發(fā)布、證書下載。應(yīng)用訪問有效期設(shè)置,支持自動(dòng)化判別系統(tǒng)狀態(tài)。支持接口文檔下載功能。支持應(yīng)用標(biāo)識(shí)、應(yīng)用證書的生成、證書下載。支持選擇接口,編輯接口、刪除接口、查看接口、接口出入?yún)⑹纠榭?、接口列表信息呈現(xiàn)、生效版本查看。支持自定義參數(shù)設(shè)置(修改父節(jié)點(diǎn)、修改節(jié)點(diǎn)名稱)、出入?yún)⒏袷皆O(shè)置。支持根據(jù)應(yīng)用部署位置不同,生成對(duì)接文檔進(jìn)行差異化生成,用于滿足醫(yī)院不同業(yè)務(wù)訪問形態(tài)下的對(duì)接方式。資產(chǎn)管理-廠商信息廠商信息廠商信息支持新建、編輯、刪除、禁用/恢復(fù)、多條件組合搜索、查看、廠商列表信息呈現(xiàn)。資產(chǎn)管理-用戶信息用戶信息支持兩類用戶類型(廠商、醫(yī)院)的新建、編輯、刪除、禁用/恢復(fù)、多條件組合搜索、查看、用戶列表信息呈現(xiàn)。用戶賬號(hào)具有賬號(hào)上鎖、解鎖、重置密碼。訪問統(tǒng)計(jì)-API訪問量API訪問量API服務(wù)訪問量統(tǒng)計(jì)支持按時(shí)間統(tǒng)計(jì)(按日、按月、按年細(xì)分呈現(xiàn))、按系統(tǒng)統(tǒng)計(jì)、按API服務(wù)統(tǒng)計(jì)、按API接口統(tǒng)計(jì)、按廠商統(tǒng)計(jì)維度統(tǒng)計(jì)訪問量。API訪問量支持按時(shí)間范圍、系統(tǒng)名稱、API服務(wù)、API接口、廠商簡(jiǎn)稱維度支持單維度或多維度組合檢索。支持API訪問量導(dǎo)出功能,可供其他維度分析和使用。訪問統(tǒng)計(jì)-應(yīng)用訪問量應(yīng)用訪問量應(yīng)用訪問量統(tǒng)計(jì)支持按時(shí)間統(tǒng)計(jì)(按日、按月、按年細(xì)分呈現(xiàn))、按應(yīng)用統(tǒng)計(jì)、按廠商統(tǒng)計(jì)維度統(tǒng)計(jì)訪問量。應(yīng)用訪問量支持按時(shí)間范圍、應(yīng)用名稱、廠商簡(jiǎn)稱維度支持單維度或多維度組合檢索。支持應(yīng)用訪問量導(dǎo)出功能,可供其他維度分析和使用。訪問統(tǒng)計(jì)-URL訪問量URL訪問量URL訪問量統(tǒng)計(jì)支持按時(shí)間統(tǒng)計(jì)(按日、按月、按年細(xì)分呈現(xiàn))、按URL服務(wù)統(tǒng)計(jì)、按廠商統(tǒng)計(jì)維度統(tǒng)計(jì)訪問量。URL訪問量支持按時(shí)間范圍、URL服務(wù)、廠商簡(jiǎn)稱維度支持單維度或多維度組合檢索。支持URL訪問量導(dǎo)出功能,可供其他維度分析和使用。日志管理-API訪問日志API訪問日志支持按時(shí)間范圍、日志狀態(tài)、應(yīng)用名稱、接口名稱、接口編號(hào)、系統(tǒng)名稱、服務(wù)名稱、參數(shù)內(nèi)容、入?yún)?nèi)容、出參內(nèi)容及唯一標(biāo)識(shí)的單一維度的檢索和多維度組合檢索。支持根據(jù)參數(shù)內(nèi)容進(jìn)行搜索,用于滿足基于傳輸內(nèi)容的日志信息。日志支持日志列表信息呈現(xiàn)、支持日志內(nèi)容查看(支持接口信息、應(yīng)用請(qǐng)求信息、應(yīng)用收到信息、調(diào)用信息)。日志支持鏈路分析,支持每個(gè)節(jié)點(diǎn)信息、相關(guān)監(jiān)測(cè)規(guī)則、規(guī)則處理結(jié)果呈現(xiàn)。日志管理-URL訪問日志URL訪問日志URL服務(wù)列表支持按狀態(tài)、廠商簡(jiǎn)稱、服務(wù)名稱、訪問地址、失敗信息、調(diào)用時(shí)間、耗時(shí)等呈現(xiàn)數(shù)據(jù)。支持查看日志內(nèi)容信息。支持按時(shí)間范圍、日志狀態(tài)、服務(wù)名稱的單一維度的檢索和多維度組合檢索,支持按調(diào)用時(shí)間、耗時(shí)進(jìn)行排序快速篩選到目標(biāo)記錄?;A(chǔ)數(shù)據(jù)-訪問來(lái)源UA訪問來(lái)源UA支持URL服務(wù)定義時(shí)訪問來(lái)源UA項(xiàng)的界面維護(hù),默認(rèn)支持個(gè)人微信、企業(yè)微信、釘釘、支付寶四大訪問來(lái)源,通過自定義功能用于定義默認(rèn)平臺(tái)未提供的訪問來(lái)源控制。支持訪問來(lái)源UA新建、編輯、刪除、界面顯示控制?;A(chǔ)數(shù)據(jù)-應(yīng)用部署位置應(yīng)用部署位置支持應(yīng)用定義時(shí)應(yīng)用部署位置項(xiàng)的界面維護(hù),默認(rèn)支持內(nèi)網(wǎng)、外網(wǎng)、公網(wǎng)三個(gè)部署位置,通過自定義功能用于定義默認(rèn)平臺(tái)未提供的應(yīng)用部署位置。支持應(yīng)用部署位置新建、編輯、刪除、界面顯示控制?;A(chǔ)數(shù)據(jù)-API服務(wù)部署位置API服務(wù)部署位置支持系統(tǒng)定義時(shí)服務(wù)部署位置項(xiàng)的界面維護(hù),默認(rèn)支持內(nèi)網(wǎng)、外網(wǎng)、公網(wǎng)三個(gè)部署位置,通過自定義功能用于定義默認(rèn)平臺(tái)未提供的API服務(wù)部署位置,例如專網(wǎng)。支持API服務(wù)部署位置新建、編輯、刪除、界面顯示控制?;A(chǔ)數(shù)據(jù)-URL訪問地址URL訪問地址支持URL服務(wù)定義內(nèi)訪問服務(wù)地址IP,端口,配置信息的維護(hù)。支持服務(wù)器地址新建、編輯、刪除、界面顯示控制。廠商用戶首頁(yè)流量概覽按當(dāng)前廠商統(tǒng)計(jì)應(yīng)用API服務(wù)訪問流量信息、URL服務(wù)訪問流量概覽功能,主要包含:累計(jì)、本年、本月、本日的訪問量,支持以年、月、日維度呈現(xiàn)數(shù)據(jù),支持按系統(tǒng)分布、按應(yīng)用分布、按API服務(wù)分布、API接口分布維度呈現(xiàn)數(shù)據(jù),提供訪問量列表下載功能用于支撐使用方進(jìn)行其他維度的分析。我的資產(chǎn)當(dāng)前廠商支持資產(chǎn)總覽(資產(chǎn)按系統(tǒng)、API服務(wù)、開放接口、應(yīng)用、URL服務(wù)、使用接口維度,統(tǒng)計(jì)總量、通過、禁用數(shù)據(jù)量)。本日監(jiān)控信息當(dāng)前廠商支持本日監(jiān)控信息呈現(xiàn)(支持?jǐn)r截訪問、預(yù)警訪問、正常訪問維度)。待審核信息當(dāng)前廠商支持待審信息呈現(xiàn)(支持應(yīng)用、系統(tǒng)、URL服務(wù)維度)。今日最新10條攔截信息今日最新10條攔截信息支持按API服務(wù)、URL服務(wù)呈現(xiàn)數(shù)據(jù),支持查看更多攔截信息。攔截信息攔截信息當(dāng)前廠商下按API服務(wù)、按URL服務(wù)分類呈現(xiàn)、支持根據(jù)本日、本周、本月、自定義時(shí)間進(jìn)行攔截信息列表呈現(xiàn)。
1、API服務(wù)支持按應(yīng)用名稱、接口名稱、攔截原因進(jìn)行多字段組合篩選,支持根據(jù)觸發(fā)時(shí)間進(jìn)行排序。
2、URL服務(wù)支持廠商簡(jiǎn)稱、服務(wù)名稱、訪問地址、攔截原因描述、攔截原因、規(guī)則內(nèi)容。資產(chǎn)管理-資產(chǎn)變更臺(tái)賬資產(chǎn)臺(tái)賬1、當(dāng)前廠商資產(chǎn)臺(tái)賬信息支持時(shí)間范圍檢索、按資產(chǎn)名稱檢索。
2、以時(shí)間軸呈現(xiàn)當(dāng)前廠商的資產(chǎn)臺(tái)賬變化信息。
3、資產(chǎn)臺(tái)賬信息根據(jù)搜索模式不同進(jìn)行差異化呈現(xiàn)。資產(chǎn)管理-系統(tǒng)信息系統(tǒng)信息按當(dāng)前廠商呈現(xiàn)相關(guān)系統(tǒng)信息,支持系統(tǒng)信息新建、編輯、變更、刪除、多條件組合搜索、查看、系統(tǒng)列表信息呈現(xiàn)、提交審核。資產(chǎn)管理-API服務(wù)API服務(wù)呈現(xiàn)當(dāng)前廠商下服務(wù)信息,支持多條件組合搜索、支持服務(wù)名稱列表信息呈現(xiàn)。資產(chǎn)管理-API接口API接口呈現(xiàn)當(dāng)前廠商下的接口信息數(shù)據(jù)支持按接口狀態(tài)、接口描述內(nèi)容、接口名稱等多條件組合檢索。接口列表支持按接口名稱、接口編號(hào)、路徑/方法/模式系統(tǒng)名稱、服務(wù)名稱、接口分類、接口狀態(tài)、關(guān)聯(lián)應(yīng)用數(shù)、禁用時(shí)間等呈現(xiàn)數(shù)據(jù)。接口有效期自動(dòng)化判別,用于自動(dòng)關(guān)閉接口服務(wù)以及接口授權(quán)的判斷。接口拓?fù)渲С謭D形化呈現(xiàn)接口、系統(tǒng)、服務(wù)、應(yīng)用間的關(guān)聯(lián)性。資產(chǎn)管理-URL服務(wù)URL服務(wù)支持按服務(wù)狀態(tài)呈現(xiàn)未發(fā)布URL服務(wù)、已發(fā)布URL服務(wù),按服務(wù)名稱、服務(wù)地址、訪問地址、訪問來(lái)源、狀態(tài)、狀態(tài)更新時(shí)間等呈現(xiàn)數(shù)據(jù)。URL服務(wù)支持按狀態(tài)、創(chuàng)建時(shí)間排序,狀態(tài)篩選用于快速查找到狀態(tài)對(duì)應(yīng)的記錄、支持多維度組合檢索。支持新建URL轉(zhuǎn)發(fā)、編輯URL轉(zhuǎn)發(fā)、查看URL轉(zhuǎn)發(fā)。支持一鍵復(fù)制訪問地址、導(dǎo)出URL服務(wù)列表供業(yè)務(wù)方進(jìn)行分析。URL服務(wù)定義支持廠商信息、服務(wù)信息、目標(biāo)服務(wù)地址及屬性、訪問來(lái)源設(shè)置及屬性設(shè)置。資產(chǎn)管理-應(yīng)用信息應(yīng)用信息按當(dāng)前廠商呈現(xiàn)相關(guān)應(yīng)用信息,支持應(yīng)用信息新建、編輯、變更、刪除、多條件組合搜索、查看、應(yīng)用列表信息呈現(xiàn)、提交審核、對(duì)接下載。日志管理-API訪問日志API訪問日志支持按當(dāng)前廠商呈現(xiàn)API訪問日志。
1、支持按時(shí)間范圍、日志狀態(tài)、應(yīng)用名稱、接口名稱、接口編號(hào)、系統(tǒng)名稱、服務(wù)名稱、參數(shù)內(nèi)容、入?yún)?nèi)容、出參內(nèi)容及唯一標(biāo)識(shí)的單一維度的檢索和多維度組合檢索。
2、支持根據(jù)參數(shù)內(nèi)容進(jìn)行搜索,用于滿足基于傳輸內(nèi)容的日志信息。
3、日志支持日志列表信息呈現(xiàn)、支持日志內(nèi)容查看(支持接口信息、應(yīng)用請(qǐng)求信息、應(yīng)用收到信息、調(diào)用信息)。
4、日志支持鏈路分析,支持每個(gè)節(jié)點(diǎn)信息、相關(guān)監(jiān)測(cè)規(guī)則、規(guī)則處理結(jié)果呈現(xiàn)。日志管理-URL訪問日志URL訪問日志支持按當(dāng)前廠商呈現(xiàn)URL訪問日志包含URL服務(wù)列表支持按狀態(tài)、廠商簡(jiǎn)稱、服務(wù)名稱、訪問地址、失敗信息、調(diào)用時(shí)間、耗時(shí)等呈現(xiàn)數(shù)據(jù)。支持查看在平臺(tái)上每個(gè)環(huán)節(jié)存儲(chǔ)的日志內(nèi)容信息。支持按時(shí)間范圍、日志狀態(tài)、服務(wù)名稱的單一維度的檢索和多維度組合檢索,支持按調(diào)用時(shí)間、耗時(shí)進(jìn)行排序快速篩選到目標(biāo)記錄。底層能力網(wǎng)關(guān)服務(wù)網(wǎng)關(guān)服務(wù)接口服務(wù)的封裝、供上層應(yīng)用接入。支持身份合法性認(rèn)證。支持流量規(guī)則校驗(yàn)。支持響應(yīng)規(guī)則校驗(yàn)。支持流量規(guī)則校驗(yàn)。平臺(tái)訪問可以進(jìn)行攔截、預(yù)警、通行管控,平臺(tái)具備熔斷監(jiān)測(cè)能力。解析/調(diào)用服務(wù)解析/調(diào)用服務(wù)支持出入?yún)?shù)級(jí)別的解析校驗(yàn)功能。內(nèi)部服務(wù)協(xié)議組裝,參數(shù)組合。調(diào)用鏈接內(nèi)部系統(tǒng)服務(wù)。性能需求性能指標(biāo)在硬件配置合理的情況下,吞吐量不低
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 勞動(dòng)合同法員工離職的規(guī)定2024年-
- 轉(zhuǎn)租房屋租賃協(xié)議范例
- 房屋建設(shè)四鄰合作協(xié)議
- 房地產(chǎn)開發(fā)承包合同
- 房地產(chǎn)項(xiàng)目抵押借款合同
- 房產(chǎn)認(rèn)購(gòu)協(xié)議書
- 新昌縣茶葉種植收購(gòu)合同匯編
- 2023年高考押題預(yù)測(cè)卷01浙江卷-生物(原卷版)
- 2023年高考地理第一次模擬考試卷-(天津A卷)(全解全析)
- 2023年高考地理復(fù)習(xí)精題精練-城鎮(zhèn)化(解析版)
- 電動(dòng)客車驅(qū)動(dòng)橋總成設(shè)計(jì)
- 四川省阿壩藏族羌族自治州《綜合知識(shí)》事業(yè)單位國(guó)考真題
- 2023年人民法院電子音像出版社招聘筆試題庫(kù)及答案解析
- 大學(xué)生心理健康優(yōu)秀說(shuō)課-比賽課件
- 收款賬戶變更的聲明
- 九年級(jí)道德與法治中考復(fù)習(xí)資料
- 《化學(xué)發(fā)展簡(jiǎn)史》學(xué)習(xí)心得
- 班組建設(shè)與班組長(zhǎng)管理技巧課件
- 簽派員執(zhí)照考試題庫(kù)匯總-8簽派和實(shí)踐應(yīng)用
- 30屈原《楚辭·橘頌》課件
- 銷售人員十大軍規(guī)課件
評(píng)論
0/150
提交評(píng)論